Das Video eines Online-Shops, in dem Artikel auf der Website gekauft werden können. Bei der Überprüfung der Website zeigt sich jedoch, dass die Seite über HTTP läuft. Laut OWASP tritt die Schwachstelle der Exposition sensibler Daten auf, wenn sensible Daten während der Übertragung oder im Ruhezustand offengelegt werden. Dies kann geschehen, indem Angreifer Schlüssel stehlen, Man-in-the-Middle-Angriffe ausführen oder Klartextdaten vom Server stehlen, während sie übertragen werden oder vom Client des Benutzers, z.B. dem Browser. Der häufigste Fehler besteht einfach darin, sensible Daten nicht zu verschlüsseln.
Dieses Video zeigt, dass die Daten während der Übertragung und die Verwendung von HTTP für die Datenübertragung dazu führen könnten, dass die Daten im Netzwerk erfasst werden, wobei auch Techniken für Man-in-the-Middle-Angriffe funktionieren. Wireshark, ein Netzwerküberwachungstool, kann eingehende oder ausgehende Pakete anzeigen oder das Netzwerk passiv überwachen. Dieses Tool zeigt, wie die über das HTTP-Protokoll übertragenen Daten im Klartext verwendet werden können, um die Kreditkarteninformationen zu erfassen, die wir über das Netzwerk übermittelt haben.
Bleiben Sie verbunden
Weitere kostenlose Ressourcen
Über uns
Gegründet im Jahr 2004, ist VISTA InfoSec von Anfang an in der Bereitstellung von herstellerneutralen Beratungsdiensten in den Bereichen Informationsrisiko-Compliance und Infrastrukturberatung tätig. Vista Infosec bietet am häufigsten Beratung zu SOC 1, SOC 2, PCI DSS, HIPAA, HITRUST, GDPR, ISO 27001 an. Mit Büros in Mumbai, Singapur, USA und der Bereitstellung von Dienstleistungen für Kunden auf der ganzen Welt.
Telefonnummer: +91 9987244769
E-Mail: info@vistainfoesc.com